合勤紧急修复旗下 NAS 设备零日漏洞,避免被黑客利用攻击
- IT之家
- 2023-06-28 08:46:08
(资料图片)
IT之家 6 月 28 日消息,兆勤(Zyxel)是一家专门耕耘于网络设备的厂商,旗下许多设备都被用于各国家地区政务服务。
安全分析公司 6 月 20 日曝光,兆勤旗下设备存在 CVE-2023-27992 漏洞(CVSS 风险评分 9.8),而当天就有传闻称黑客开始利用该漏洞进行攻击。
▲ 图源 CISA 漏洞追踪网站
IT之家注意到,该漏洞影响以下固件:
兆勤 NAS V326.5(AAZF.21)C14 之前的 NAS0 固件; V540.5(AATB.21)C11 之前的 NAS0 固件; V542.5(ABAG.21)C11 之前的 NAS0 固件。这些版本的预身份验证命令注入漏洞,可允许黑客通过发送构建的 HTTP 请求,远程执行某些操作系统命令,从而导致黑客可以进行数据注入攻击,并得到相关资料。
据悉,兆勤当日便修复了该漏洞,考虑到其设备多用于政企服务,因此也是意料之中。
关键词:
- 合勤紧急修复旗下 NAS 设备零日漏洞,避2023-06-28
- 美国防部宣布向乌克兰提供5亿美元军事援助2023-06-28
- 漫长的季节!“雷公”寻子7895天 | 面孔2023-06-28
- 每日消息!躺着玩手机有多少害处?危害健康2023-06-28
- 历代状元“学霸”里 藏着多少书法家?|当2023-06-28
- 钟南山为毕业生讲授的“最后一课”,刷屏了2023-06-28
- 中央气象台:河南等地将有强对流天气2023-06-28
- 热点地区密集进行土地出让,部分民营房企拿2023-06-28
- 讯息:把城中村统租这件好事办好2023-06-28
- 环球快报:刚解禁即遭减持 亚香股份“不香2023-06-28
- 天天精选!国内高校规模最大云上智算平台上2023-06-28
- 环球速讯:北京今日将遭遇全市性雷雨天气 2023-06-28
- @准大学生:这份暑期安全提示请查收2023-06-28
- 点对点短信是什么意思?怎么关闭点对点短信2023-06-28
- 运动腕带有什么用?打篮球护腕有必要戴吗?2023-06-28
- 中国政法大学在全国排名第几位?中国政法大2023-06-28
- 厦门大学全国排名第几?厦门大学是211还是92023-06-28
- 新疆米泉市属于哪个市?米东区和米泉有什么2023-06-28
- 立秋应该吃什么食物?立秋节气的含义是什么2023-06-28
- 朱利叶斯·马达·比奥再次当选塞拉利昂总统2023-06-28
- 世界微动态丨重磅!“5+2”区域中考分数线2023-06-28
- 世界热文:哪种节育环最好最安全有效期长_2023-06-28
- 当前快讯:刀剑神域无限瞬间攻略流程 刀剑2023-06-28
- 国家防办、应急管理部部署重点地区防汛抗旱2023-06-28
- 天天快讯:新乡市多家景区推出学生免票等优2023-06-28
- 有这些特征的人,身体都不太好!从头到脚列2023-06-28
- 今日快讯:打造千亿级产业链 服装业“掘金2023-06-28
- 一岁幼童抽搐不止、脏器受损!夏天千万别让2023-06-28
- 我国烟草产量持续增加,专家认为完成控烟目2023-06-28
- 全球时讯:美国财政部前高官:维系美国经济2023-06-28